• 首页 > 网络安全频道 > 云安全

    Petya勒索病毒噩梦重现:全国多省软件升级被“掉包”投毒

    2017年07月13日 17:48:16   来源:中国网

      当你对电脑里的软件进行升级时,你是否会想到,下载回来的软件升级安装包竟然会被“掉包”换成病毒?

      这一幕在不久前的乌克兰真实发生了!Petya勒索病毒就是劫持了乌克兰官方报税软件me-doc的升级程序,使用户更新软件时感染病毒,对欧洲多国众多企业的系统和数据造成惨重损失。如今,我国国内多省也爆发了大规模的软件升级劫持“投毒”事件,尤以山东地区最为严重,山西、福建、浙江等多省也有波及。

      根据360网络安全研究院监测的数据,国内有数十款流行软件的升级地址遭遇网络劫持,被利用强制安装流氓推广软件。高峰期间,全国每天的软件升级劫持攻击量高达4000万次,是WannaCry勒索病毒传播量的1000倍!

      图:360安全卫士对软件升级劫持“投毒”进行拦截查杀

      360安全卫士发布的研究报告表示,软件升级“投毒”并不是新鲜的攻击手法,在国内也屡有发生,但此次劫持规模却达到空前。虽然在360发布预警后,不法分子的劫持行为有所收敛,已经降至高峰期的十分之一,但每天攻击量仍高达400万次左右,建议用户在升级软件时开启360安全卫士进行防护。

      图:软件升级劫持攻击量单日最高达到4000万次

      尽管国内的软件升级劫持目前仅被利用流氓推广软件,但是大规模的网络劫持、大量缺乏安全升级机制的软件,如果再加上“商业模式”非常成熟的勒索病毒,无疑会造成灾难性后果。

      在此提醒广大网民,如果发现电脑强制安装不需要的软件,请尽快开启360安全卫士进行查杀,以免电脑被植入勒索病毒等恶性病毒造成更严重的损失。同时,为应对软件升级“投毒”这种攻击常态,上网时应保持安全软件常开进行拦截。此外,对各大软件厂商来说,更新软件时尽量采用https加密传输的方式进行升级,以防被网络劫持恶意利用。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。